Falha na aplicação Ledger da Zilliqa permite reconstruir a chave privada após cinco transações

ZIL-2,63%
Key Takeaways
  • A Zilliqa divulgou uma vulnerabilidade crítica na aplicação do Ledger, permitindo a reconstrução da chave privada após cinco transacções em 22 de julho de 2026.
  • A vulnerabilidade resulta de um problema na geração de nonce na criação de assinaturas Schnorr para transacções nativas da Zilliqa.
  • A exchange de criptomoedas Upbit designou a ZIL como ativo de precaução na sequência da divulgação da vulnerabilidade.

A Zilliqa revelou uma vulnerabilidade de segurança crítica que afecta a sua aplicação Ledger, permitindo que as chaves privadas sejam reconstruídas a partir de assinaturas públicas após apenas cinco transacções nativas da Zilliqa. A falha, detalhada num tweet de 22 de Julho de 2026 da conta oficial da Zilliqa, resulta de um problema na geração de nonce na criação de assinaturas Schnorr para transacções nativas (não-EVM) da Zilliqa. As chaves privadas são a base da segurança das carteiras de criptomoedas e a sua quebra poderia permitir o acesso não autorizado aos activos digitais dos utilizadores. Na sequência da divulgação, a exchange de criptomoedas Upbit designou ZIL como um activo de cautela, sinalizando uma monitorização mais apertada do ambiente de segurança do token.

Zilliqa Discloses Ledger App Vulnerability Allowing Private Key Reconstruction

A vulnerabilidade divulgada permite que as chaves privadas sejam reconstruídas a partir de assinaturas públicas após apenas cinco transacções nativas da Zilliqa, criando um risco de segurança significativo para os utilizadores da aplicação Ledger em causa. Especialistas em segurança consideram, em geral, a protecção da chave privada como um dos aspectos mais críticos da infra-estrutura blockchain.

A 22 de Julho de 2026, a conta oficial de Twitter da Zilliqa afirmou: "Nonce-Generation Vulnerability in the Zilliqa Ledger App: A critical vulnerability has been identified in the Zilliqa Ledger application affecting the generation of Schnorr signatures for native (non-EVM) Zilliqa transactions. The vulnerability causes signatures to be generated…"

A falha afecta especificamente a implementação de assinaturas Schnorr da aplicação Ledger da Zilliqa para transacções nativas da Zilliqa, e não transacções compatíveis com EVM na rede.

Upbit Designates ZIL as Cautionary Asset

A exchange de criptomoedas Upbit designou ZIL como um activo de cautela após a divulgação da vulnerabilidade. A designação reflecte preocupações acrescidas em torno do ambiente de segurança do token e sinaliza que a exchange está a acompanhar de perto os desenvolvimentos relacionados com o incidente, incentivando os utilizadores a exercerem cautela adicional ao negociar ou deter o activo.

Prior Security Incident Adds to Ecosystem Concerns

A 20 de Julho de 2026, a conta oficial de Twitter da Zilliqa divulgou um incidente de segurança anterior não relacionado: "Fomos informados de um incidente de segurança envolvendo um dos nossos parceiros de exchange, no qual ZIL foi roubado de uma carteira fria. O incidente está a ser investigado activamente e estamos a trabalhar com as partes relevantes para determinar a causa raiz e o âmbito total."

Embora os dois incidentes não estejam relacionados entre si, a divulgação mais recente da aplicação Ledger acrescenta às preocupações sobre a postura global de segurança do ecossistema. O incidente anterior envolveu o roubo de tokens ZIL da carteira fria de uma organização parceira e continua a ser investigado activamente.

FAQ

Que vulnerabilidade divulgou a Zilliqa na sua aplicação Ledger?

A Zilliqa divulgou uma vulnerabilidade crítica que permite que as chaves privadas sejam reconstruídas a partir de assinaturas públicas após apenas cinco transacções nativas da Zilliqa. A falha afecta a geração de assinaturas Schnorr para transacções nativas (não-EVM) da Zilliqa devido a um problema na geração de nonce na aplicação Ledger.

Como respondeu a Upbit à vulnerabilidade da aplicação Ledger da Zilliqa?

A Upbit designou ZIL como um activo de cautela após a divulgação da vulnerabilidade. A exchange está a monitorizar de perto os desenvolvimentos relacionados com o incidente e incentiva os utilizadores a exercerem cautela adicional ao negociar ou deter o activo.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário